Conceito de vlan privado (rfc 5517)

0

Eu estou aprendendo o conceito vlan e descobri o rfc . Acho que entendo o motivo e a implicação do domínio isolado, mas não tenho certeza se entendi o domínio da comunidade. Particularmente eu não entendo a diferença entre vlan regular e vlan privada (domínio da comunidade). Não sou administrador do sistema, mas para uma implementação correta, é importante que eu entenda como ele é usado na rede real.
Obrigado por qualquer entrada, Ilya.

PS a pergunta é muito simalária para este , mas um pouco mais teórico embora eu seja feliz ver o exemplo prático de como configurar o vlan isolado no linux.

    
por Ilya 19.09.2011 / 08:55

1 resposta

1

Aqui está uma breve descrição da configuração de porta diferente em VLANs privadas - link

Você vai implementar PVLANs no PC (Linux)? Ou apenas configurá-lo no switch? Se no PC, você teria que usar interfaces físicas separadas, conectá-las e usar ebtables para bloquear o tráfego em L2, como mencionado na postagem que você vinculou.

Tentarei explicar o que é a VLAN privada ... A VLAN normal é como uma rede física separada, mas é feita apenas logicamente no switch. Computadores dentro da mesma VLAN podem se comunicar uns com os outros, eles estão no mesmo domínio de transmissão.

Por vários motivos (principalmente segurança e eliminação de transmissões), você pode criar uma "VLAN privada", que faz com que os computadores não se vejam mais e só possam ver seu gateway. Se você quiser se comunicar com outro computador em Private VLAN, você pode fazer isso somente em pacotes de roteamento L3 através de um roteador.

Agora as diferentes configurações de porta são explicadas (eu uso nomes desse link da Cisco):

  • Isolado: computadores normais, eles não podem ver ninguém, apenas gateway (promíscuo)

  • Comunidade: Por exemplo, nós do cluster de servidores, eles podem ver um ao outro + gateway, mas não outros computadores, que estão isolados

  • Promíscuo: gateway, todos os outros podem ver

Para as estações de trabalho do cliente, você as definiu como Isolada e gateway como Promíscuo. Para servidores, o gateway é promíscuo, mas definiria várias comunidades para servidores que precisam se comunicar dentro de si ou para clusters.

    
por 04.01.2012 / 14:41